身份的摩擦力:分析 Gmail 的新註冊障礙

最近的報告和用戶體驗顯示,Google 在處理 Gmail 新帳號註冊的方式上發生了轉變。雖然標準的註冊流程對許多人來說仍然可用,但越來越多的用戶正遇到更嚴格的驗證程序,涉及 QR code 和發送出的 SMS 訊息。

新的驗證流程:從接收到發送

傳統上,電話驗證涉及透過 SMS 接收一次性密碼 (OTP)。然而,一些用戶現在報告了一種流程,他們必須掃描一個 QR code,進而觸發其智慧型手機向 Google 發送 一條 SMS 訊息。

根據用戶 @opengrass 的說法,這個過程通常利用類似 sms?:number 的 URL scheme,這會在用戶的通訊軟體中預填一條簡訊。

這種轉變不僅在用戶體驗方面值得注意,在驗證的經濟學方面也同樣值得注意。透過強制用戶發送訊息,Google 有效地將 SMS 的成本從其自身的供應商(例如 Twilio)轉移到了用戶的行動通訊方案中。

AI 武器競賽與機器人防護

許多觀察家將這些收緊的限制歸因於 AI agent 的興起以及自動化帳號創建的激增。隨著 AI bot 變得更有能力繞過傳統的 CAPTCHA,已驗證的 Google 帳號「黑市」也隨之成長。

所有事情都會變得糟得多,而 AI 真的要負起責任。現在有這麼多網站因為 AI agent 而設置了這些驗證停頓和 CAPTCHA... 我看不出如果不將註冊 Gmail 之類的服務與政府身分證件綁定,這件事會如何結束。 — @jmyeet

這種情緒反映了一個更廣泛的趨勢:隨著 AI 使模擬人類行為變得更容易,平台被迫實施更具侵入性的「人類證明」檢查。這創造了一個反饋迴路,即為了阻止少數精密的機器人,合法用戶卻被施加了增加的摩擦力。

隱私權隱憂與「鎖定」風險

對電話號碼的要求——特別是發送 SMS 的能力——為注重隱私的用戶創造了顯著的障礙。對於那些避免將其身分與電話號碼綁定的人來說,Gmail 正在成為一個難以維持的選擇。

除了這些隱私疑慮之外,還存在帳號恢復的營運風險。用戶指出,將帳號與行動電話號碼綁定可能會導致在號碼丟失或更改時發生永久鎖定,這對於依賴 Google Workspace 的小型企業來說是特別嚴重的風險。

更廣泛的生態系統影響

這種註冊方式的轉變是「身分外包」更大模式的一部分,其中政府和服務提供商依賴私營公司來驗證一個人的身分。

這產生了幾種系統性影響:

  • 增加的摩擦力: 用戶在各種 Google 服務中遇到更激進的 reCAPTCHA 和行動電話驗證,包括 YouTube(用於上傳較長的影片)。
  • 付費替代方案的興起: 有人認為,隨著免費服務變得更具侵入性且難以使用,那些優先考慮隱私和用戶自主權的負責任、付費電子郵件服務將會成長。
  • 開放式網路的侵蝕: 人們越來越擔心,網路的「開放」性質正在被一個門檻式的系統所取代,需要透過驗證的數位身分來獲取基本通訊工具的存取權。

結論:碎片化的體驗

值得注意的是,這種新的 QR/SMS 流程並非普及於所有人。一些用戶報告仍能透過傳統方法進行註冊。這表明 Google 可能正在根據風險信號(例如 IP 地址、瀏覽器指紋或用戶是機器人的感知可能性)動態部署這些檢查。

無論具體的觸發因素為何,趨勢很明顯:獲取 Google 帳號的門檻正在提高,而進入的成本正日益透過個人數據和行動通訊連接來衡量。

Sources